Maanantai, 6.10.2003
IE:ssä troijalaisen mentävä aukko
Delude-niminen troijalainen vaanii verkkosivuilla ja pääsee Internet Explorer -selaimen haavoittuvuuden kautta tarttumaan käyttäjien koneisiin. Tartuttuaan mato vaihtaa selaimen aloitussivuksi find-now.info-osoitteen ja estää pääsyn suosittuihin hakukonepalveluihin, kuten Google ja Altavista. Delude-madon B- ja E-variaatiot vaihtavat myös järjestelmän nimipalvelimeksi erään ulkomailla sijaitsevan palvelimen osoitteen.
Mato hyödyntää IE:n vanhaa haavoittuvuutta, johon Microsoft julkisti korjauspäivityksen elokuussa. Korjauspäivitykseen oli kuitenkin kaikesta päätellen jäänyt madon mentävä reikä, jota nyt paikkaillaan lokakuun 3. päivä päivitetyllä korjauspäivityksellä. Microsoft on luokitellut korjauspäivityksen kriittiseksi ja suosittelee sen asentamista välittömästi.
Microsoftilla riittää IE:n tietoturvan parantamisen kanssa työnsarkaa, sillä epävirallisen haavoittuvuuslistan mukaan selaimessa on vielä 31 paikkaamatonta haavoittuvuutta.
oma, 6.10.2003 00:02. Lähde: Microsoft, F-Secure
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 6.10.2003 00:23:55
Onko Windows-koneesta siis mitenkään mahdollista saada tietoturvallista, muuten kuin ottamalla siitä verkkokortin, levyke- ja CD-aseman irti?
Olen hieman huolestunut Windows-järjestelmissä olevien luottamuksellisten tietojen tietoturvasta. Antakaas vinkkiä miten näinä aikoina pitäisi Windowsin kanssa toimia.
(jrn)
Anonyymi kommentoija, 6.10.2003 00:47:40
Anonyymi kommentoija, 6.10.2003 05:54:42
Tietokoneesta ei saa takuu turvallista mitenkään. Ei edes sillä täydellisellä aina oikeassa olevalla Linuxilla.
Anonyymi kommentoija, 6.10.2003 10:22:09
Tietokoneesta ei saa takuu turvallista mitenkään. Ei edes sillä täydellisellä aina oikeassa olevalla Linuxilla.
Linux ei liity tähän keskusteluun mitenkään, pidetään se siis poissa kommenteista.
Anonyymi kommentoija, 6.10.2003 12:13:59
Viimeksi tänään sain kaksi Microsoft Office fania aloittamaan OpenOffice.org:n käytön.
Lisäksi olen saanut monia ihmisiä innostumaan ja kiinnostumaan Linuxin käytöstä ja töissä minulta kysellään miksi olen Microsoft vastainen.
Kotonani käytän vain Linuxia.
Joten kertoisiko minkä tuotteen kannattaja minä sitten oikeasti olen? Annat kommentissasi sellaisen kuvan, että olisin Windows kannattaja.
Voisivat Linux fanaatikot putsata rähmät silmistään.
Eivät kaikki jotka jotain Linuxia vastaan sanovat ole Windows/Microsoft fanaatikkoja.
Anonyymi kommentoija, 6.10.2003 20:06:05
Anonyymi kommentoija, 6.10.2003 01:27:06
Monet ihmiset ajautuvat myös virheelliseen turvallisuuden tunteeseen ja luulevat että kun Windows on "Windows updaten" avulla ajan tasalla, niin se on turvallinen. Tämä ei todellakaan pidä paikansa, vaikka se tekeekin siitä vähemmän haavoittuvan.
Esimerkiksi uutisessa mainittu tietoturva-auko mahdollistaa sen että haitallista koodia sisältävällä web-sivulla käynti riittää siihen että tietokoneeseen voidaan asentaa sen avulla mitä tahansa softaa. Eikä käyttäjä huomaa yhtään mitään.
Joten jos tuo korjauspaketti ei ole jo asennettu niin kannattaa hakea se välittömästi. Jos ei näin tee niin kannattaa harkita siirtymistä turvallisempiin selaimiin. Useimmat tietoturvan kanssa tekemisissä olevat ihmiset ovat luopuneet IE:n käytöstä jo vuosia sitten. Syy on se että sitä ei voi yksinkertaisesti käyttää, vaarantamatta tietoturvaa.
1. Internet yhteyksiin erillinen palomuuri.
2. Joka tietokoneeseen henkilökohtainen palomuuri.
3. Virustorjunta joka tietokoneeseen.
4. Käyttäjien käyttö-oikeudet niin tiukalle kuin mahdollista.
5. Vaaditaan kunnolliset salasanat
6. Käyttäjä valvonta, eli ei asiattomia käyttäjiä.
7. Asenna spy- ja ad-waren poistosoftat.
8. Ei käytetä ohjelmia niiden perusasetuksilla.
9. Käytetään harkintaa mitä ohjelmia asennetaan tietokoneeseen.
10. Pidetään tietokoneen tietoturvapäivitykset ajantasalla.
11. Koulutetaan käyttäjät ymmärtämään mikä on turvallista ja mikä ei.
Anonyymi kommentoija, 6.10.2003 08:20:50
reg, 6.10.2003 16:17:37
AD:ssä voi laittaa group policyt ja security policyt tappiin asti kiinni. Sitten ei toimi kuin ehkä joku MS Office ja webbisivuista google.
Suurta (suurinta?) osaa ohjelmista ei ole kirjoitettu monen käyttäjän systeemeihin, saati sitten rajallisin oikeuksin toimiviksi. Näistä paras esimerkki varmaan Adoben ohjelmat (Photari, PageMaker, InDesign). PM7 ei esimerkiksi toimi ellei ole täysiä oikeuksia tiettyihin resursseihin.
XP:stä en tiedä, mutta W2K pro:ssa voi määrittää local security policy:n tiukemmaksi.
Anonyymi kommentoija, 6.10.2003 08:33:11
2. Joka tietokoneeseen henkilökohtainen palomuuri.
3. Virustorjunta joka tietokoneeseen.
4. Käyttäjien käyttö-oikeudet niin tiukalle kuin mahdollista.
5. Vaaditaan kunnolliset salasanat
6. Käyttäjä valvonta, eli ei asiattomia käyttäjiä.
7. Asenna spy- ja ad-waren poistosoftat.
8. Ei käytetä ohjelmia niiden perusasetuksilla.
9. Käytetään harkintaa mitä ohjelmia asennetaan tietokoneeseen.
10. Pidetään tietokoneen tietoturvapäivitykset ajantasalla.
11. Koulutetaan käyttäjät ymmärtämään mikä on turvallista ja mikä ei.
Tässä on oma listani siitä, miten maailmasta voidaan tehdä parempi paikka. Sekään tuskin sisältää mitään sellaista, joka ei olisi yleisesti tiedossa, mutta eipä maailma parempaan suuntaan ole menossa silti.
1. Rakasta lähimmäistäsi.
2. Ole suvaitsevainen.
3. Opi(skele).
4. Kunnioita luontoa.
5. Kierrätä.
6. Vältä ylimääräisten jätteiden tuottamista.
7. Käytä uusiutuvia energialähteitä.
8. Älä tupakoi.
9. Käytä alkoholia kohtuudella.
10. Kun huomaat epäkohtia, puutu niihin.
11. Make Sektori.com, not war.
reg, 6.10.2003 16:09:35
weicco, 6.10.2003 08:23:17
Gonzales, 6.10.2003 15:31:19
Hurjat Hipit - ilmaista mp3 jytää
http://www.hurjathipit.com
jemm, 6.10.2003 22:48:08
Muu surffailu hoidetaan sitten Win XP:llä tai jollain muulla työasemakäyttiksellä.
No, ok. Työkannettavassani on W2k3 Server, mutta syynä on sovelluskehitys ja ainoastaan siinä toimivien softien (Windows SharePoint Services) testaus ja opettelu yms :)
Gonzales, 10.10.2003 10:12:44
Muu surffailu hoidetaan sitten Win XP:llä tai jollain muulla työasemakäyttiksellä.
Hurjat Hipit - ilmaista mp3 jytää
http://www.hurjathipit.com
Anonyymi kommentoija, 6.10.2003 10:42:08
Anonyymi kommentoija, 6.10.2003 13:01:31
http://www.securitytracker.com/learn/securitytrack...
Vanhaa tietoa, mutta Microsoft oli aika selvä ykkönen 11.7%:n osuudella, kakkosena Sun 2.6%:lla.
Anonyymi kommentoija, 6.10.2003 13:13:32
Anonyymi kommentoija, 6.10.2003 14:25:33
Breaking the figures down by distribution, Mandrake Linux 7.2 notched up 33 vulnerabilities, Red Hat 7.0 suffered 28, Mandrake 7.1 had 27 and Debian 2.2 had 26."
Ymmärsinkö nyt oikein, että Linuxin katsotaan olevan tietoturvattomampi kun lasketaan kaikkien distribuutioiden aukot yhteensä ja verrataan tätä summaa windowsista löytyneisiin aukkoihin? Eikö olisi ensinnäkin järkevämpää tehdä vertailu distro kohtaisesti, kun harvalla ihmisellä varmaan on kaikkia asennettuna koneelleen.
Anonyymi kommentoija, 6.10.2003 16:32:50
Itse käytän molempia ja molempia joudun paikkailemaan jatkuvasti. En enää osaa sanoa kumpi alusta on 'pahempi', tuntuu tulevan aika tiuhaan erratoja linux koneillekin tätä nykyä.
Anonyymi kommentoija, 7.10.2003 04:44:32
Ero korostuu entisestään jos lähdetään surffaamaan tai lukemaan posti käyttiksen oletustyökaluilla. Uusimmalle Mozillalle ei taida juuri exploitteja löytyä, mutta OutlookExpressillä ensimmäisen viestin lukeminen postilaatikosta asentaakin koneeseen kivan troijalaisen ja lähettää roskaa kaikille tutuille.
Anonyymi kommentoija, 7.10.2003 08:20:47
Anonyymi kommentoija, 7.10.2003 11:02:11
Wintoosa taas ehtii saastua madoista ennen kuin päivityksiä ehtii hakea windowsupdatesta ja jää ikuiseen buuttikierteeseen.
tmigi, 6.10.2003 17:24:15
Anonyymi kommentoija, 6.10.2003 19:26:27
Anonyymi kommentoija, 7.10.2003 08:17:56
Anonyymi kommentoija, 7.10.2003 11:00:13
Breaking the figures down by distribution, Mandrake Linux 7.2 notched up 33 vulnerabilities, Red Hat 7.0 suffered 28, Mandrake 7.1 had 27 and Debian 2.2 had 26."
Ymmärsinkö nyt oikein, että Linuxin katsotaan olevan tietoturvattomampi kun lasketaan kaikkien distribuutioiden aukot yhteensä ja verrataan tätä summaa windowsista löytyneisiin aukkoihin? Eikö olisi ensinnäkin järkevämpää tehdä vertailu distro kohtaisesti, kun harvalla ihmisellä varmaan on kaikkia asennettuna koneelleen.
<lainaus>aggregated distributions of the Linux operating system suffered 96 vulnerabilities while Windows NT/2000 suffered only 42.
</lainaus>
Siltikin 'turvalliseksi' mielletyssä 'Linuxissa' l. eri jakeluissa on aukkoja ihan vastaavasti kuin Windows järjestelmissä...
Anonyymi kommentoija, 7.10.2003 13:58:26
Breaking the figures down by distribution, Mandrake Linux 7.2 notched up 33 vulnerabilities, Red Hat 7.0 suffered 28, Mandrake 7.1 had 27 and Debian 2.2 had 26."
Ymmärsinkö nyt oikein, että Linuxin katsotaan olevan tietoturvattomampi kun lasketaan kaikkien distribuutioiden aukot yhteensä ja verrataan tätä summaa windowsista löytyneisiin aukkoihin? Eikö olisi ensinnäkin järkevämpää tehdä vertailu distro kohtaisesti, kun harvalla ihmisellä varmaan on kaikkia asennettuna koneelleen.
<lainaus>aggregated distributions of the Linux operating system suffered 96 vulnerabilities while Windows NT/2000 suffered only 42.
</lainaus>
Siltikin 'turvalliseksi' mielletyssä 'Linuxissa' l. eri jakeluissa on aukkoja ihan vastaavasti kuin Windows järjestelmissä...
Saltsa, 6.10.2003 19:02:58
Anonyymi kommentoija, 6.10.2003 19:46:45
Anonyymi kommentoija, 6.10.2003 19:23:09
Ilmeisesti ne turva "tilastot" kootaan laskemalla CERTin varoituksia turva-aukoista?
Anonyymi kommentoija, 6.10.2003 20:28:22
Ilmeisesti ne turva "tilastot" kootaan laskemalla CERTin varoituksia turva-aukoista?
Viikon 39 tilastoa... reikiä Apachessa, PHP:ssä, OpenSSH:ssa...
http://www.sintelli.com/sinweek/week39-2003.pdf
tai näinkin typerää... heh... Luotatteko todella OS softaan, jopa punahatun www sovellukset ovat turvattomasti koodattuja.
http://lists.netsys.com/pipermail/full-disclosure/...
Aivan turha väittää etteikö OS softiin olisi 0 day exploitteja, päinvastoin pitänee kysyä montako päivää, viikkoa ennen kuin aukot tulevat tehtyjen exploittien myötä julkisuuteen...
http://www.google.fi/search?q=cache:1IizpASxj8wJ:w...
Anonyymi kommentoija, 7.10.2003 00:23:03
Ja hei, olisi hienoa jos pukisit vastauksesi virkkeiksi ihan omin sanoin sen sijaan että postaisit vain lisää linkkejä.
Anonyymi kommentoija, 7.10.2003 11:37:32
Oheisen jutun mukaan poikkeuksiakin löytyy:
"There is one Linux distribution that is ignoring many years of common sense, good design, and an awareness of secure operating environments in favor of a Microsoft-like deprecation of security before the nebulous term "ease of use": Lindows."
^..^
Anonyymi kommentoija, 6.10.2003 12:31:52
No, perinteinen format c: tämän sitten pelasti.
oma, 6.10.2003 19:06:33
Tenkanen, 6.10.2003 09:41:20
Tuo Valven tietomurto on kyllä ikävä juttu, näin jälkikäteen ihmetettää, että miksi ihmeessä siellä on ollut liitettynä julkiseen nettiin sellaiset koneet, joilla on itse koodausta tehty? Tuollaiset laitteet pitäisi olla täysin omassa privaatti-verkossa, josta ei ole minkäänlaista fyysistä yhteyttä julkiseen nettiin. Sähköpostin lukemiseen ja nettiselailuun sitten omat päätteet, jotka on julkisessa netissä kiinni, mielellään nekin vielä palomuurilla suojattuna.
jpkeisala, 6.10.2003 11:30:14
Anonyymi kommentoija, 6.10.2003 13:04:55
Saltsa, 6.10.2003 18:58:40
Anonyymi kommentoija, 6.10.2003 01:38:33
Itseäni ainakin hieman epäilyttää, jos tulevaisuudessa kaikki sähköpostien liitetiedostot ovat MS-kryptattuja.
Anonyymi kommentoija, 6.10.2003 01:52:55
Jos käyttää jotakin muuta selainta kuin IE, esim. Opera, niin onko silloin oikeasti turvassa näiltä IE:tä koskevilta haavoittuvuuksilta. Vai onko asianlaita sellainen, että jo IE:n olo koneessa aiheuttaa noita vaaratilanteita, käytettiinpä selainta tai ei.
Ja onkos nuo kilpailevat toverit sitten oikeasti turvallisempia. Tuntuu, että ainakin Operasta tulee tuhka tiheään uusia versioita. Selaimen vaihtuessa vain ongelman aiheuttaja vaihtuu, mutta turvattomuus säilyy?
Anonyymi kommentoija, 6.10.2003 08:20:55
Anonyymi kommentoija, 6.10.2003 09:32:36
Anonyymi kommentoija, 6.10.2003 10:11:33
Anonyymi kommentoija, 6.10.2003 11:46:19
http://www.itviikko.com/uutiset/uutinen.asp?UutisI...
http://www.itviikko.com/uutiset/uutinen.asp?UutisI...
http://www.itviikko.com/uutiset/uutinen.asp?UutisI...
Anonyymi kommentoija, 6.10.2003 11:57:08
http://www.itviikko.com/uutiset/uutinen.asp?UutisI...
http://www.itviikko.com/uutiset/uutinen.asp?UutisI...
http://www.itviikko.com/uutiset/uutinen.asp?UutisI...
Anonyymi kommentoija, 6.10.2003 12:08:07
...
feenix, 6.10.2003 12:21:34
(Tämä ei tarkoita etteikö vikoja pitäisi korjata, mutta on tässä on taas muutama viikko hehkutettu noita 31 aukkoa vain siksi että joku mainitsi urlin jossain keskustelussa ja tuntuu että suurin osa tietää asiasta vain "31 korjaamatonta 'reikää'", eikä muuta)
Anonyymi kommentoija, 6.10.2003 13:24:38
Anonyymi kommentoija, 6.10.2003 23:48:42
Anonyymi kommentoija, 6.10.2003 10:26:04
Anonyymi kommentoija, 6.10.2003 12:27:07
Saltsa, 6.10.2003 19:09:57
Eikös microsoft aio lähitulevaisuudessa pakottaa päivitykset koneisiin? Sikäli hyvä idea, että aukot ainakin tukkeutuu paremmin, mutta ikävää ladata megojen tiedostoja esim. modeemiyhteydellä.
Anonyymi kommentoija, 6.10.2003 15:22:50
http://www.theregister.co.uk/content/56/33226.html
"There are about 60,000 viruses known for Windows, 40 or so for the Macintosh, about 5 for commercial Unix versions, and perhaps 40 for Linux."
Virus ei sinänsä ole ainoa "vulnerability" mutta eiköhän juuri ne tee sitä pahinta jälkeä tarttumalla.
sacha, 7.10.2003 01:06:05
http://www.hm.com/shop/error/shop_browser_error.js...
Mm. turvallisuussyistä (parempi salausaste) H&M Rowells shop vaatii Internet Explorer 5.0 tai uudemman version.
Käytössä Firebird.
Saltsa, 7.10.2003 21:04:21
Mm. turvallisuussyistä (parempi salausaste) H&M Rowells shop vaatii Internet Explorer 5.0 tai uudemman version.
Käytössä Firebird.
Aika typeriä tuollaiset sivustot, kun niiden käyttö estetään epä-ie selaimilla, mutta joilla ne toimivat täysin. Luulisi ko. sivustojien ylläpitäjien tajuavan, että suuri osa käyttäjistä haluaa käyttää turvallisempia selaimia, kuten mozilla tai opera, jotka itselläni käytössä.